Ostatnia aktualizacja: 8 kwietnia 2026
Spis treści
- §1 Definicje
- §2 Inspektor Ochrony Danych
- §3 Rodzaje plików Cookies
- §4 Bezpieczeństwo składowania danych
- §5 Cele wykorzystania plików Cookie
- §6 Cele przetwarzania danych osobowych
- §7 Pliki Cookies serwisów zewnętrznych
- §8 Rodzaje gromadzonych danych
- §9 Dostęp do danych osobowych przez podmioty trzecie
- §10 Sposób przetwarzania danych osobowych
- §11 Podstawy prawne przetwarzania danych osobowych
- §12 Okres przetwarzania danych osobowych
- §13 Prawa Użytkowników
- §14 Przeglądanie i usuwanie danych zgód
- §15 Kontakt do Administratora
- §16 Wymagania Serwisu
- §17 Linki zewnętrzne
- §18 Zmiany w Polityce Prywatności
Poniższa Polityka Prywatności określa zasady zapisywania i uzyskiwania dostępu do danych na Urządzeniach Użytkowników korzystających z Serwisu do celów świadczenia usług drogą elektroniczną przez Administratora oraz zasady gromadzenia i przetwarzania danych osobowych Użytkowników, które zostały podane przez nich osobiście i dobrowolnie za pośrednictwem narzędzi dostępnych w Serwisie.
§1 Definicje
- Serwis – serwis internetowy „Baza herbów” działający pod adresem bazaherbow.pl
- Serwis zewnętrzny – serwisy internetowe partnerów, usługodawców lub usługobiorców współpracujących z Administratorem
- Administrator Serwisu / Danych – Administratorem Serwisu oraz Administratorem Danych (dalej: Administrator) jest osoba fizyczna prowadząca Serwis jako projekt niekomercyjny, dostępna pod adresem e-mail: kontakt@bazaherbow.pl
- Użytkownik – osoba fizyczna korzystająca z Serwisu
- Urządzenie – elektroniczne urządzenie wraz z oprogramowaniem, za pośrednictwem którego Użytkownik uzyskuje dostęp do Serwisu
- Cookies (ciasteczka) – dane tekstowe gromadzone w formie plików zamieszczanych na Urządzeniu Użytkownika
- RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE
- Dane osobowe – informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej
- Przetwarzanie – operacja lub zestaw operacji wykonywanych na danych osobowych, w tym zbieranie, przechowywanie, modyfikowanie, ujawnianie lub usuwanie
- Zgoda – dobrowolne, konkretne, świadome i jednoznaczne okazanie woli osoby, której dane dotyczą, przyzwalające na przetwarzanie jej danych osobowych
- Anonimizacja – nieodwracalny proces uniemożliwiający identyfikację lub powiązanie rekordu z konkretną osobą fizyczną
§2 Inspektor Ochrony Danych
Na podstawie art. 37 RODO Administrator nie powołał Inspektora Ochrony Danych. W sprawach dotyczących przetwarzania danych osobowych należy kontaktować się bezpośrednio z Administratorem (§15).
§3 Rodzaje plików Cookies
- Cookies wewnętrzne – pliki zamieszczane i odczytywane z Urządzenia Użytkownika przez system Serwisu
- Cookies zewnętrzne – pliki zamieszczane przez systemy Serwisów zewnętrznych, których skrypty zostały świadomie zaimplementowane w Serwisie
- Cookies sesyjne – pliki tymczasowe usuwane po zakończeniu sesji przeglądarki
- Cookies trwałe – pliki przechowywane na Urządzeniu do momentu ich ręcznego usunięcia lub upłynięcia czasu określonego w parametrach pliku
Serwis stosuje następujące własne pliki Cookie:
| Nazwa cookie | Cel | Typ | Czas przechowywania |
|---|---|---|---|
gdpr_consent | Przechowuje wybory Użytkownika dotyczące zgód na cookies (kategorie: niezbędne, statystyki, marketing) oraz unikalny identyfikator zgody (Consent ID). Nie zawiera danych osobowych. | Trwałe / wewnętrzne | 12 miesięcy |
Cookies WordPress (np. wordpress_*, wp-settings-*) | Zapewniają prawidłowe działanie systemu CMS | Sesyjne / trwałe / wewnętrzne | Sesja lub do 1 roku |
§4 Bezpieczeństwo składowania danych
Mechanizmy składowania i odczytu plików Cookie – realizowane są przez wbudowane mechanizmy przeglądarek internetowych. Serwis korzysta z szyfrowanego połączenia HTTPS chroniącego dane przesyłane między Urządzeniem a serwerem.
Cookie wewnętrzne – zastosowane przez Administratora pliki Cookie są bezpieczne dla Urządzeń Użytkowników.
Cookie zewnętrzne – Administrator dobiera partnerów o ugruntowanej pozycji, jednak nie ponosi pełnej odpowiedzialności za zawartość ich plików Cookie. Lista partnerów zamieszczona jest w §7.
Kontrola plików Cookie – Użytkownik może w dowolnym momencie zmienić ustawienia plików Cookie w swojej przeglądarce. Informacje dotyczące zarządzania cookies dostępne są dla przeglądarek: Chrome, Firefox, Edge, Safari, Opera.
Przechowywanie danych osobowych – Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych przed ich przypadkowym lub niezgodnym z prawem zniszczeniem, utratą, modyfikacją lub nieuprawnionym ujawnieniem.
§5 Cele wykorzystania plików Cookie
- Niezbędne – cookies konieczne do prawidłowego działania Serwisu; nie wymagają zgody Użytkownika i nie mogą być wyłączone
- Statystyki – cookies umożliwiające zbieranie danych o sposobie korzystania z Serwisu w celach analitycznych (Google Analytics); aktywowane wyłącznie po wyrażeniu zgody
- Marketing – cookies służące do wyświetlania reklam dopasowanych do zainteresowań Użytkownika (Google AdSense); aktywowane wyłącznie po wyrażeniu zgody
Przy pierwszej wizycie w Serwisie wyświetlany jest baner umożliwiający wybór kategorii cookies. Użytkownik może w dowolnym momencie zmienić swoje preferencje, klikając przycisk zarządzania zgodami dostępny na stronie. Wybory Użytkownika są zapisywane lokalnie w pliku cookie gdpr_consent i logowane w bazie danych Serwisu wyłącznie w celu udokumentowania udzielonej zgody (zgodnie z wymogiem rozliczalności art. 5 ust. 2 RODO).
§6 Cele przetwarzania danych osobowych
Dane osobowe dobrowolnie podane przez Użytkowników są przetwarzane w następujących celach:
- Odpowiedzi na zapytania przesłane przez formularz kontaktowy
- Komunikacji Administratora z Użytkownikami w sprawach związanych z Serwisem
- Udostępniania plików do pobrania (logo herbów) i prowadzenia statystyk pobrań
- Zapewnienia prawnie uzasadnionego interesu Administratora
Dane o Użytkownikach gromadzone anonimowo i automatycznie są przetwarzane w następujących celach:
- Prowadzenie statystyk Serwisu (Google Analytics)
- Serwowanie reklam kontekstowych i behawioralnych (Google AdSense)
- Zapewnienia prawnie uzasadnionego interesu Administratora
§7 Pliki Cookies serwisów zewnętrznych
W Serwisie zaimplementowane są skrypty następujących partnerów zewnętrznych, którzy mogą umieszczać własne pliki Cookie na Urządzeniu Użytkownika:
| Usługodawca / usługa | Cel | Polityka prywatności |
|---|---|---|
| Google Analytics (Google LLC, USA) | Statystyki ruchu, analiza zachowań użytkowników | policies.google.com/privacy |
| Google Search Console (Google LLC, USA) | Monitorowanie widoczności w wyszukiwarce (dane zagregowane) | policies.google.com/privacy |
| Google AdSense (Google LLC, USA) | Wyświetlanie reklam, w tym reklam spersonalizowanych na podstawie aktywności użytkownika | policies.google.com/technologies/ads |
| Wordfence / Defiant Inc. (USA) | Ochrona Serwisu przed atakami – weryfikacja adresów IP w bazie znanych zagrożeń | defiant.com/privacy-policy |
| unpkg CDN / Swiper (Cloudflare Inc., USA) | Serwowanie biblioteki Swiper z zewnętrznego CDN – adres IP użytkownika przekazywany serwerom Cloudflare przy każdym wczytaniu strony | cloudflare.com/privacypolicy |
| Cloudflare Turnstile (Cloudflare Inc., USA) | Weryfikacja człowiek/bot (CAPTCHA) – analiza zachowania użytkownika w celu ochrony formularzy przed spamem; dane nie są wykorzystywane do celów reklamowych | cloudflare.com/privacypolicy |
Usługi świadczone przez podmioty trzecie są poza kontrolą Administratora. Podmioty te mogą w każdej chwili zmienić swoje warunki świadczenia usług, polityki prywatności oraz sposób wykorzystywania plików Cookie.
Reklamy spersonalizowane (Google AdSense) – Serwis korzysta z usługi Google AdSense, która może wyświetlać reklamy dopasowane do zainteresowań Użytkownika na podstawie jego wcześniejszej aktywności w sieci. Wyświetlanie reklam spersonalizowanych wymaga wyrażenia przez Użytkownika odrębnej zgody za pośrednictwem baneru cookie wyświetlanego przy pierwszej wizycie. Użytkownik może w dowolnym momencie wycofać tę zgodę lub wyłączyć personalizację reklam w ustawieniach Google: adssettings.google.com.
Aby zrezygnować ze śledzenia przez Google Analytics, możesz zainstalować rozszerzenie przeglądarki dostępne pod adresem: tools.google.com/dlpage/gaoptout.
§8 Rodzaje gromadzonych danych
Dane anonimowe gromadzone automatycznie:
- Adres IP (w formie zanonimizowanej – Google Analytics z anonimizacją IP)
- Typ i wersja przeglądarki
- Rozdzielczość ekranu i rodzaj systemu operacyjnego
- Przybliżona lokalizacja (kraj/region)
- Odwiedzane podstrony Serwisu i czas spędzony na każdej z nich
- Adres strony odsyłającej (referrer)
- Dostawca usług internetowych
Dane gromadzone podczas korzystania z formularza kontaktowego:
- Imię lub pseudonim
- Adres e-mail
- Treść wiadomości
- Adres IP (zbierany automatycznie)
Dane gromadzone automatycznie przez system zarządzania zgodami:
W celu udokumentowania udzielonych zgód na cookies Serwis rejestruje następujące dane w lokalnej bazie danych na serwerze hostingowym (small.pl, operator: ADMIN.NET.PL Tomasz Rzepka Arkadiusz Nowara S.C., Tarnów, Polska):
- Consent ID – unikalny identyfikator zgody w formacie UUID v4, generowany losowo i przechowywany w cookie
gdpr_consentna urządzeniu Użytkownika; nie umożliwia bezpośredniej identyfikacji osoby - Hash adresu IP – adres IP przetwarzany jest wyłącznie jako nieodwracalny skrót kryptograficzny (SHA-256 z solą); oryginalny adres IP nie jest przechowywany
- Dane zgody – informacja o wybranych kategoriach cookies (niezbędne / statystyki / marketing) oraz wersja obowiązującego banera zgody
- Typ urządzenia i przeglądarki – wyłącznie w zanonimizowanej postaci (np. „Chrome/Desktop”), bez szczegółowych danych identyfikacyjnych
- Data i godzina zgody – znacznik czasu udzielenia lub aktualizacji zgody (UTC)
Dane logów zgód są przechowywane wyłącznie w infrastrukturze Serwisu i nie są przekazywane podmiotom zewnętrznym. Są automatycznie usuwane po upływie 12 miesięcy.
Dane gromadzone podczas pobierania plików (Download Monitor):
Serwis korzysta z wtyczki Download Monitor umożliwiającej pobieranie plików (logo i herby klubów). Podczas każdego pobrania wtyczka rejestruje adres IP pobierającego oraz datę i godzinę pobrania wyłącznie w celu prowadzenia statystyk liczby pobrań. Dane te są przechowywane lokalnie w bazie danych Serwisu na serwerze hostingowym serwerze hostingowym (small.pl, operator: ADMIN.NET.PL Tomasz Rzepka Arkadiusz Nowara S.C., Tarnów, Polska) i nie są przekazywane podmiotom zewnętrznym. Podstawą przetwarzania jest art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – prowadzenie statystyk udostępnianych zasobów).
§9 Dostęp do danych osobowych przez podmioty trzecie
Co do zasady jedynym odbiorcą danych osobowych podawanych przez Użytkowników jest Administrator. Dane gromadzone w ramach świadczonych usług nie są przekazywane ani odsprzedawane podmiotom trzecim w celach marketingowych.
Dostęp do danych (na podstawie umowy powierzenia przetwarzania danych) posiadają wyłącznie:
- ADMIN.NET.PL Tomasz Rzepka Arkadiusz Nowara S.C. (small.pl), ul. Bitwy pod Monte Cassino 5/198, 33-100 Tarnów – firma hostingowa świadcząca usługi hostingu dla Administratora. Dane przechowywane są w infrastrukturze zlokalizowanej w Polsce.
- Google LLC – w zakresie danych analitycznych (Google Analytics, Google Search Console) oraz danych związanych z wyświetlaniem reklam (Google AdSense). Transfer do USA na podstawie SCC (art. 46 RODO).
- Defiant Inc. (Wordfence) – w zakresie adresów IP przekazywanych w celu ochrony Serwisu przed atakami. Transfer do USA na podstawie SCC. Podstawa prawna: art. 6 ust. 1 lit. f RODO.
- Cloudflare Inc. – w zakresie adresów IP i danych technicznych przekazywanych przy wczytywaniu biblioteki Swiper (CDN unpkg) oraz podczas weryfikacji użytkownika przez Cloudflare Turnstile. Turnstile analizuje zachowanie użytkownika wyłącznie w celu odróżnienia człowieka od bota — dane nie są wykorzystywane do celów reklamowych ani nie są odsprzedawane. Transfer do USA na podstawie SCC. Podstawa prawna: art. 6 ust. 1 lit. f RODO.
§10 Sposób przetwarzania danych osobowych
Dane osobowe podane dobrowolnie przez Użytkowników:
- Nie będą przekazywane poza Unię Europejską, chyba że zostały opublikowane wskutek indywidualnego działania Użytkownika.
- Nie będą wykorzystywane do zautomatyzowanego podejmowania decyzji (profilowania).
- Nie będą odsprzedawane podmiotom trzecim.
Dane anonimowe (bez danych osobowych) gromadzone automatycznie:
- Mogą być przekazywane poza Unię Europejską – w szczególności do Google LLC i Cloudflare Inc. (USA). Transfer odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską zgodnie z art. 46 ust. 2 lit. c RODO.
- Nie będą odsprzedawane podmiotom trzecim.
§11 Podstawy prawne przetwarzania danych osobowych
Serwis gromadzi i przetwarza dane Użytkowników na podstawie:
- art. 6 ust. 1 lit. a RODO – zgoda osoby, której dane dotyczą (formularz kontaktowy, cookies analityczne i reklamowe wymagające zgody)
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora (prowadzenie statystyk Serwisu, bezpieczeństwo, dochodzenie lub obrona roszczeń)
- Ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2018 poz. 1000)
- Ustawy z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (Dz.U. 2004 nr 171 poz. 1800)
§12 Okres przetwarzania danych osobowych
Dane z formularza kontaktowego są przechowywane przez okres prowadzenia korespondencji, a następnie przez 24 miesiące od ostatniej wymiany wiadomości – w celu ewentualnej obrony przed roszczeniami.
Logi zgód cookies – dane rejestrowane przez system zarządzania zgodami są automatycznie usuwane po upływie 12 miesięcy od daty ich ostatniej aktualizacji. Użytkownik może w dowolnym momencie samodzielnie usunąć swój log zgód za pomocą narzędzia dostępnego w §14.
Dane anonimowe (statystyki) gromadzone automatycznie są przechowywane przez czas nieoznaczony wyłącznie w celu prowadzenia statystyk Serwisu.
W przypadku żądania usunięcia danych przez Użytkownika, Administrator dokona ich usunięcia lub anonimizacji w terminie do 30 dni od otrzymania żądania, chyba że dalsze przetwarzanie jest wymagane przez obowiązujące przepisy prawa lub konieczne do obrony prawnie uzasadnionych interesów Administratora (nie dłużej jednak niż przez 3 lata).
§13 Prawa Użytkowników związane z przetwarzaniem danych osobowych
Na podstawie RODO każdemu Użytkownikowi przysługują następujące prawa:
- Prawo dostępu do danych osobowych (art. 15 RODO) – prawo uzyskania informacji o przetwarzanych danych i ich kopii
- Prawo do sprostowania danych osobowych (art. 16 RODO) – prawo żądania poprawienia lub uzupełnienia nieprawidłowych danych
- Prawo do usunięcia danych osobowych (art. 17 RODO) – „prawo do bycia zapomnianym”; Administrator może odmówić wyłącznie w przypadkach określonych w art. 17 ust. 3 RODO
- Prawo do ograniczenia przetwarzania (art. 18 RODO) – prawo żądania wstrzymania przetwarzania danych w określonych przypadkach
- Prawo do przenoszenia danych (art. 20 RODO) – prawo otrzymania swoich danych w ustrukturyzowanym, powszechnie używanym formacie
- Prawo wniesienia sprzeciwu (art. 21 RODO) – prawo sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie Administratora
- Prawo do cofnięcia zgody – w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem
- Prawo wniesienia skargi – prawo złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl
Wnioski dotyczące realizacji powyższych praw należy kierować za pomocą formularza w §14 lub drogą mailową na adres: kontakt@bazaherbow.pl. Administrator udzieli odpowiedzi w terminie do 30 dni od otrzymania żądania (art. 12 RODO).
§14 Przeglądanie i usuwanie danych zgód
Serwis udostępnia narzędzie umożliwiające każdemu Użytkownikowi samodzielne sprawdzenie i usunięcie historii udzielonych zgód na cookies. Narzędzie działa na podstawie Consent ID – unikalnego identyfikatora zgody przypisanego do Twojego urządzenia, przechowywanego w cookie gdpr_consent.
Pole identyfikatora jest uzupełniane automatycznie – jeśli wyraziłeś/aś zgodę na cookies na tej stronie, Consent ID pojawi się w polu automatycznie. Możesz:
- Pokaż moje dane – wyświetla zapisane logi Twoich zgód (datę, wybrane kategorie, typ urządzenia)
- Usuń moją historię zgód – trwale usuwa wszystkie logi powiązane z Twoim Consent ID z bazy danych Serwisu oraz kasuje cookie
gdpr_consentz Twojego urządzenia
Usunięcie historii zgód jest nieodwracalne. Po usunięciu przy kolejnej wizycie zostaniesz poproszony/a o ponowne wybranie preferencji cookies. W sprawach dotyczących innych danych osobowych (np. danych z formularza kontaktowego) skontaktuj się z Administratorem na adres kontakt@bazaherbow.pl. Administrator udzieli odpowiedzi w terminie do 30 dni (art. 12 RODO).
§15 Kontakt do Administratora
Z Administratorem można skontaktować się w jeden z następujących sposobów:
- Adres poczty elektronicznej: kontakt@bazaherbow.pl
- Formularz kontaktowy: dostępny pod adresem /kontakt
§16 Wymagania Serwisu
Ograniczenie zapisu i dostępu do plików Cookie na Urządzeniu Użytkownika może spowodować nieprawidłowe działanie niektórych funkcji Serwisu. Administrator nie ponosi odpowiedzialności za nieprawidłowe działanie funkcji Serwisu w przypadku ograniczenia przez Użytkownika możliwości zapisywania i odczytu plików Cookie.
§17 Linki zewnętrzne
W Serwisie – artykułach, postach i komentarzach – mogą znajdować się odnośniki do witryn zewnętrznych, z którymi Administrator nie współpracuje. Administrator nie ponosi odpowiedzialności za zawartość znajdującą się poza Serwisem ani za bezpieczeństwo danych na stronach zewnętrznych.
§18 Zmiany w Polityce Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności. O wszelkich zmianach Użytkownicy zostaną poinformowani poprzez publikację zaktualizowanej wersji w Serwisie wraz z nową datą aktualizacji widoczną na górze strony.
Dalsze korzystanie z Serwisu po opublikowaniu zmian oznacza ich akceptację. W przypadku braku akceptacji zmian Użytkownik powinien zaprzestać korzystania z Serwisu oraz może złożyć żądanie usunięcia swoich danych za pomocą formularza w §14.
Wprowadzone zmiany wchodzą w życie z chwilą ich publikacji.
Niniejsza Polityka Prywatności jest zgodna z przepisami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2018 poz. 1000) i ustawy z dnia 16 lipca 2004 r. Prawo telekomunikacyjne.



